Ga naar de inhoud

CLI snelstartgids

Installeer de open source CLI, controleer een repository en bekijk het eerste rapport.


Controleer de vereisten

  • Node.js 18 of nieuwer.
  • npm voor het gepubliceerde pakket vice-security.
  • Optionele Chromium-ondersteuning voor browsergebaseerde controles op afstand.

Installeer de CLI

Installeer het pakket wereldwijd als u VICE regelmatig gebruikt, of voer het via npx uit voor een geïsoleerde eerste audit.

Globale installatie
1npm install -g vice-security
2vice --help

Controleer de opslagplaats

Voer de opdracht uit vanuit de hoofdmap van het project, zodat VICE de bron, pakketmetagegevens, configuratie, migraties, containers, workflows en Git-geschiedenis in context kan begrijpen.

Lokale audit
1cd your-project
2vice audit .

Bekijk het resultaat

  • Begin met nieuwe kritieke en hoog gedetecteerde problemen.
  • Lees het bewijsmateriaal en de bronlocatie voordat u de code wijzigt.
  • Controleer uitgesloten gedetecteerde problemen en dekking voordat u op de beveiligingsscore vertrouwt.
  • Voer dezelfde opdracht opnieuw uit na de oplossing.

Voeg na beoordeling een CI-drempelwaarde toe

De CI-modus retourneert een mislukte afsluitcode wanneer de beveiligingsscore onder de drempelwaarde ligt. De standaard CI-drempel is 70. Stel een expliciete waarde in als de repository een ander beleid nodig heeft.

CI-beveiligingsscoredrempel
vice audit . --ci --min-score 80
Baseline eerst bestaand werk
Verberg een onverklaard resultaat niet achter een baseline. Beoordeel het, documenteer de beslissing en maak indien nodig een momentopname van bekende gedetecteerde problemen.

Ga verder met VICE

Bekijk de open source-engine, modules en scope-besturingselementen.

Ontdek de VICE-engine